Size: a a a

2020 April 10

PB

Pavel Blinnikov in #ctfchat
источник

PB

Pavel Blinnikov in #ctfchat
вот такая полная функция
источник

K

Kitsu in #ctfchat
Ида может количество аргументов неправильно определяет
источник

PB

Pavel Blinnikov in #ctfchat
хмм
вообще бинарник выглядит скомпиленным с дебаг инфой
источник

4[

4n9k3y5h1k [AnyKeyShik] in #ctfchat
Pavel Blinnikov
хмм
вообще бинарник выглядит скомпиленным с дебаг инфой
Если сомневаешься по поводу псевды лучше в асм смотри
источник

4[

4n9k3y5h1k [AnyKeyShik] in #ctfchat
Вероятность потратиться намного ниже
источник

PB

Pavel Blinnikov in #ctfchat
я посмотрел, там ниче нового
источник

PB

Pavel Blinnikov in #ctfchat
эта штука нигде не документирована
источник

PB

Pavel Blinnikov in #ctfchat
при этом она не дает сделать сисколл на read вообще никак
источник

AL

Aleksandr Larionov in #ctfchat
Почему так небезопасно ?
$ip = @preg_replace("/[\\\$|`;&<>]/", "", $_POST["ip"]);
$response = @shell_exec("timeout 2 bash -c 'ping -c 1 ".$ip."'");
$receive = @preg_match("/1 packets transmitted, (.*) received/s",$response,$out);

И как похекать ?)
источник

k

kazgeek in #ctfchat
Aleksandr Larionov
Почему так небезопасно ?
$ip = @preg_replace("/[\\\$|`;&<>]/", "", $_POST["ip"]);
$response = @shell_exec("timeout 2 bash -c 'ping -c 1 ".$ip."'");
$receive = @preg_match("/1 packets transmitted, (.*) received/s",$response,$out);

И как похекать ?)
Кавычка не удаляется
источник

AL

Aleksandr Larionov in #ctfchat
kazgeek
Кавычка не удаляется
Хорошо, а как захекать ?
источник

VR

Vlad Roskov in #ctfchat
Попробуй \n мб
источник

VR

Vlad Roskov in #ctfchat
Вместо ;
источник

r

riven in #ctfchat
есть где актуальная инфа, касательно производительности япов?
источник

VR

Vlad Roskov in #ctfchat
Vlad Roskov
Попробуй \n мб
забавно кстати что дело не в кавычке
источник

VR

Vlad Roskov in #ctfchat
если бы кавычка убиралась, всё равно можно б было выебать
источник

AL

Aleksandr Larionov in #ctfchat
Ну да работает) спасибо
источник

K

Kitsu in #ctfchat
riven
есть где актуальная инфа, касательно производительности япов?
techempower & benchmarks game
источник

Б

Бот с транквилизаторами in #ctfchat
Голосование «Забанить Seya Mohamed?» окончено (5 за, 0 против). Пользователь забанен.
источник